Galaxy Research alerte sur une faille Coldcard pouvant entraîner plus de 2/000 BTC de pertes
Résumé du marché par IA
Galaxy Research a signalé une vulnérabilité des portefeuilles matériels Coldcard liée à une génération de nombres aléatoires défectueuse dans certains firmwares, avec des vols confirmés de 1"596 BTC et des pertes totales potentielles allant jusqu'à ~2"055 BTC si une attaque supplémentaire suspectée est validée. Coinkite a publié une mise à jour urgente, mais le rapport accroît les préoccupations relatives aux risques opérationnels et de conservation sur Bitcoin, ce qui pourrait peser sur le sentiment à court terme malgré le fait que la plupart des coins volés seraient restés immobiles.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+1.62%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Les inquiétudes montent dans l'industrie des cryptomonnaies après la découverte d'une vulnérabilité de sécurité touchant des portefeuilles matériels. Galaxy Research, la branche recherche de Galaxy Digital, estime que l'impact potentiel de la faille identifiée sur les wallets Coldcard pourrait dépasser 2/000 bitcoins.
Selon l'analyse publiée par Galaxy Research, 1/596 BTC auraient déjà été dérobés à ce stade, à la suite de trois attaques majeures et de 14 incidents de moindre ampleur confirmés. Ces opérations auraient touché environ 7/300 adresses Bitcoin distinctes. Aux cours actuels, le préjudice potentiel total évoqué atteint environ 2/055 BTC, soit plus de 130 millions de dollars.
Les experts attribuent la vulnérabilité à un défaut du mécanisme de génération de nombres aléatoires utilisé par les appareils Coldcard. La faille concernerait certaines versions de firmware présentes sur les modèles Coldcard Mk3, Mk4, Mk5 et Coldcard Q.
Coinkite, fabricant des appareils, a diffusé une mise à jour logicielle en urgence après l'identification du problème et recommande aux utilisateurs de mettre à jour leurs dispositifs dès que possible.
Galaxy Research indique disposer d'éléments solides pointant vers une quatrième attaque, encore non totalement confirmée, qui aurait exploité la même méthode. Si elle est comptabilisée, le volume total de bitcoins volés pourrait grimper à 2/055 BTC.
L'équipe d'enquête précise travailler en coordination avec des agences fédérales d'investigation et plusieurs plateformes d'échange de cryptomonnaies aux États-Unis, afin d'identifier les auteurs et de suivre de près les mouvements des fonds dérobés.
Autre point marquant du rapport: une grande partie des actifs volés n'aurait pas encore bougé. D'après les données de Galaxy Research, environ 90% des bitcoins dérobés restent toujours sur les adresses où ils se trouvaient initialement, ce qui pourrait indiquer que les attaquants n'ont pas encore commencé à blanchir ou à vendre ces fonds.
*Ces informations ne constituent pas un conseil en investissement. Pour aller plus loin: Alerte de Galaxy Research sur Coldcard: les pertes pourraient dépasser 2/000 BTC, détails à l'appui.